<?php
echo $_SESSION['commandeEnCours'];
if(isset($_GET['cmd'])){
    $Shacmd=$_GET['cmd'];
    
    $trouve=false;
    
    $rqt_id_commande="SELECT idCommande, idUtilisateur from Commande";
    $res_id_commande= mysql_query($rqt_id_commande);
    while(($trouve==false) && (list($idCommande,$idUtilisateur)=  mysql_fetch_array($res_id_commande))){
        if (sha1($idCommande)==$Shacmd && $idUtilisateur ==$_SESSION['idUtilisateur']){
            $trouve=true;
        }
    }
    
    if ($trouve==false){
        include 'pages/indisponible.php';
    }else{
        $rqt_commande="SELECT * FROM Commande where idCommande=".$idCommande;
        $res_commande=  mysql_query($rqt_commande);
        $ligne=  mysql_fetch_array($res_commande);
        echo $ligne[2];
            
        
    }
    
    
    
}elseif (isset($_SESSION['commandeEnCours'])){
    $rqt_commande="SELECT * FROM Commande where idCommande=".$_SESSION['commandeEnCours'];
        $res_commande=  mysql_query($rqt_commande);
        $ligne=  mysql_fetch_array($res_commande);
        echo 'commande '. $ligne[2];
}else{
    
    include 'pages/indisponible.php';
}

?>
